PDA

Показать полную графическую версию : [решено] SQUID - то пропадает доступ то появляется


utyf2
13-09-2012, 13:21
Здравствуйте!
OpenSuse 12.1, squid и lightsquid - требуется только подсчёт использованного трафика. Несколько пользователей подключил некоторое время назад и они пользуются доступом в интернет. На всех клиентских машинах стоят XP. Трафик считается. Возникла необходимость подключить ещё несколько пользователей. Занёс их в конфиг lightsquid, настроил тестовую машину с Win7 и тут начались затыки. Подключил свой ноут в качестве ещё одной тестовой машины на XP - доступ кое как появился, но периодически тоже отваливался. Судя tcpdump - машины установленные ранее доступ имеют, ну и трафик накручивается. А вот машина с семёркой(например вчера почти пол дня молчала, а потом заработала)голову морочит - сегодня с утра опять тишина. Ранее ещё стояли SAMS и STC.

В cache.log ничего не пишется в моменты отсутствия доступа, только при реконфигурировании сквида и изредка какие-то запросы.

вот конфиг брандмауера SuSEfirewall2 - http://pastebin.com/Hmm98H3y
вот конфиг сквида - http://pastebin.com/bee4Z1ud

Аутентификации нет, подключаются пользователи по ip из локальной сети. Firefox говорит, что прокси сервер отказывается принимать соединения. В то время как tcpdump показывает активное соединение у других пользователей

Доступ есть:
13:18:21.362316 IP 192.168.1.22.nm-game-admin > linux-server-1.internet.ndl-aas: Flags [P.], seq 681781189:681781771, ack 2096111033, win 65535, length 582
13:18:21.362385 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [.], ack 582, win 21080, length 0
13:18:21.462784 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [P.], seq 1:395, ack 582, win 21080, length 394
13:18:21.462814 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [P.], seq 395:1599, ack 582, win 21080, length 1204
13:18:21.463528 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [.], seq 1599:3059, ack 582, win 21080, length 1460
13:18:21.463547 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [P.], seq 3059:3473, ack 582, win 21080, length 414
13:18:21.463682 IP 192.168.1.22.nm-game-admin > linux-server-1.internet.ndl-aas: Flags [.], ack 1599, win 65535, length 0
13:18:21.464225 IP 192.168.1.22.nm-game-admin > linux-server-1.internet.ndl-aas: Flags [.], ack 3473, win 65535, length 0
13:18:27.978856 IP linux-server-1.internet.ndl-aas > 192.168.1.22.icpv2: Flags [P.], seq 2938041819:2938041822, ack 3454722009, win 56940, length 3
13:18:28.119045 IP linux-server-1.internet.ndl-aas > 192.168.1.22.icpv2: Flags [P.], seq 3:13, ack 1, win 56940, length 10
13:18:28.119511 IP 192.168.1.22.icpv2 > linux-server-1.internet.ndl-aas: Flags [.], ack 13, win 64213, length 0
13:18:28.119560 IP 192.168.1.22.icpv2 > linux-server-1.internet.ndl-aas: Flags [P.], seq 1:5, ack 13, win 64213, length 4
13:18:28.119578 IP linux-server-1.internet.ndl-aas > 192.168.1.22.icpv2: Flags [.], ack 5, win 56940, length 0

Доступа нет :

13:18:19.211656 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 485
13:18:19.757621 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 513
13:18:20.054011 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 499
13:18:20.178826 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 497
13:18:20.443996 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 433
13:18:20.880816 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 442
13:18:22.222478 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 485
13:18:48.447169 ARP, Request who-has 192.168.1.3 tell linux-server-1.internet, length 46
13:19:02.580856 IP 192.168.1.3.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
13:19:03.344846 IP 192.168.1.3.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

utyf2
14-09-2012, 10:35
В общем непонятно, работает вроде, но периодически отваливается. Либо при включении клиентского компа нет доступа, либо при смене IP-адреса. Бывает, что и просто так отваливается.

utyf2
15-09-2012, 16:06
Оказывается, в сети есть свитч с таким же адресом - поменял адрес прокси и всё работает!




© OSzone.net 2001-2012